11 1 Tehdit Modeli
Kaynak plan v2.0 aktarımı; gerçekleşmiş iş kanıtı değildir. Son kullanıcı kararları ve ADR-FE-001 önceliklidir.
11.1 Tehdit modeli
Bölüm başlığı “11.1 Tehdit modeli”Korunacak varlıklar: hesap, para/kaynak, savaş sonucu, seçim sonucu, özel sohbet, yönetim yetkisi ve hizmet kapasitesi. Saldırgan gerçek hesap sahibi de olabilir; yalnızca dışarıdan token çalan kişi düşünülmez.
Temel senaryolar: token kopyalama, değiştirilmiş istemci, tarayıcı otomasyonu, gerçek cihazda tıklama otomasyonu, tekrar oynatma, eşzamanlı kaynak harcama, çoklu hesapla kaynak aktarımı, koordineli sahte raporlama, sohbet spam’i, yönetici hesabının ele geçirilmesi ve hizmeti aşırı yükleme.